При присоединении к домену произошла следующая ошибка внутренняя ошибка

Всем дорого дня.

Всем дорого дня.

Не
удалось разрешить DNS имя контроллера домена в присоединяемом домене. Убедитесь что настройки данного клиента
 обеспечивают доступ
к DNS серверу

Прочитал два ответа с похожей проблемой /Forums/ru-RU/ws2008r2ru/ws2008r2ru/thread/2a7e2fa3-f2be-43a5-80a1-24eeafbdcc82
(сделать зону AD-интегрированной) и
/Forums/ru-RU/ws2008r2ru/ws2008r2ru/thread/3aa9dc9c-fc6e-4940-978b-2c0bb0f5671e (Не
прописан ДНС-суффикс) , но моя проблема не решилась- прошу помочь, бо никак не сдвинусь с места.

C:UsersАдминистратор.SERVER>ipconfig /all

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : Server
   Основной DNS-суффикс  . . . . . . : zone.local
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : zone.local

Ethernet adapter Подключение по локальной сети:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) PRO/1000 MT
   Физический адрес. . . . . . . . . : 00-0C-29-94-7F-E3
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   Локальный IPv6-адрес канала . . . : fe80::6174:15ee:b65e:c99%11(Основной)
   IPv4-адрес. . . . . . . . . . . . : 192.168.1.102(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 192.168.1.1
   IAID DHCPv6 . . . . . . . . . . . : 234884137
   DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-18-CB-E2-DF-00-0C-29-94-7F-E3

   DNS-серверы. . . . . . . . . . . : ::1
                                       192.168.1.1
                                       127.0.0.0
   NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{28D6FFE9-B401-4247-B85A-7DEBFC020776}:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер Подключение по локальной сети* 2:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
Microsoft Windows [Version 6.1.7600]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:UsersАдминистратор.SERVER>dcdiag /q
         За последние 24 часа после предоставления SYSVOL в общий доступ
         зафиксированы предупреждения или сообщения  об ошибках.  Сбои при
         репликации SYSVOL могут стать причиной проблем групповой политики.
         ......................... SERVER - не пройдена проверка DFSREvent

Это первое знакомство с AD и R2, но делал все по мануалам. И пока что картинки и ссылки не разрешают добавлять.

Всем спасибо за внимание к вопросу. 

скрины ссылкой, так как нет пока что прав.
docs.google.com/file/d/0B0REtVsfTkAHZ25BM1ozMWJMREU/edit

docs.google.com/file/d/0B0REtVsfTkAHV0ExcDJwRl81dUk/edit

docs.google.com/file/d/0B0REtVsfTkAHWENMTllaalpzMEE/edit

  • Изменено

    24 марта 2013 г. 20:33
    Скрины add

  • Remove From My Forums
  • Question

  • hi, when i want to join the pc to the domain it says «an internal error occured» and the join process fail.

    i can ping the domain using fqdn and dns is working ok and the client is pointing to the appropriate dns server. also i have no anti virus installed and firewall is off. here is the netsetup.log file here.

    Note: when i prestage the computer the join process is ok with no problem

    can anyone help me?

    08/04 17:30:45 ——————————————————————
    08/04 17:30:45 NetpValidateName: checking to see if ‘vivaldi.au’ is valid as type 3 name
    08/04 17:30:45 NetpCheckDomainNameIsValid [ Exists ] for ‘vivaldi.au’ returned 0x0
    08/04 17:30:45 NetpValidateName: name ‘vivaldi.au’ is valid for type 3
    08/04 17:30:54 ——————————————————————
    08/04 17:30:54 NetpDoDomainJoin
    08/04 17:30:54 NetpMachineValidToJoin: ‘OMM-7687492’
    08/04 17:30:54 NetpGetLsaPrimaryDomain: status: 0x0
    08/04 17:30:54 NetpMachineValidToJoin: status: 0x0
    08/04 17:30:54 NetpJoinDomain
    08/04 17:30:54 Machine: OMM-7687492
    08/04 17:30:54 Domain: vivaldi.au
    08/04 17:30:54 MachineAccountOU: (NULL)
    08/04 17:30:54 Account: vivaldi.auadministrator
    08/04 17:30:54 Options: 0x25
    08/04 17:30:54 OS Version: 5.1
    08/04 17:30:54 Build number: 2600
    08/04 17:30:54 ServicePack: Service Pack 3
    08/04 17:30:54 NetpValidateName: checking to see if ‘vivaldi.au’ is valid as type 3 name
    08/04 17:30:55 NetpCheckDomainNameIsValid [ Exists ] for ‘vivaldi.au’ returned 0x0
    08/04 17:30:55 NetpValidateName: name ‘vivaldi.au’ is valid for type 3
    08/04 17:30:55 NetpDsGetDcName: trying to find DC in domain ‘vivaldi.au’, flags: 0x1020
    08/04 17:30:59 NetpDsGetDcName: failed to find a DC having account ‘OMM-7687492$’: 0x525
    08/04 17:30:59 NetpDsGetDcName: found DC ‘\001-002-001-204.vivaldi.au’ in the specified domain
    08/04 17:30:59 NetpJoinDomain: status of connecting to dc ‘\001-002-001-204.vivaldi.au’: 0x0
    08/04 17:30:59 NetpGetLsaPrimaryDomain: status: 0x0
    08/04 17:30:59 NetpGetDnsHostName: Read NV Hostname: omm-7687492
    08/04 17:30:59 NetpGetDnsHostName: PrimaryDnsSuffix defaulted to DNS domain name: vivaldi.au
    08/04 17:30:59 NetpLsaOpenSecret: status: 0xc0000034
    08/04 17:30:59 NetpGetLsaPrimaryDomain: status: 0x0
    08/04 17:30:59 NetpLsaOpenSecret: status: 0xc0000034
    08/04 17:30:59 SamLookupNamesInDomain on OMM-7687492$ failed with 0xc0000073
    08/04 17:30:59 NetpJoinDomain: status of setting machine password: 0x534
    08/04 17:30:59 NetpJoinDomain: initiaing a rollback due to earlier errors
    08/04 17:30:59 NetpLsaOpenSecret: status: 0x0
    08/04 17:30:59 NetpJoinDomain: rollback: status of deleting secret: 0x0
    08/04 17:30:59 NetpJoinDomain: status of disconnecting from ‘\001-002-001-204.vivaldi.au’: 0x0
    08/04 17:30:59 NetpDoDomainJoin: status: 0x534
    08/04 17:30:59 ——————————————————————
    08/04 17:30:59 NetpDoDomainJoin
    08/04 17:30:59 NetpMachineValidToJoin: ‘OMM-7687492’
    08/04 17:30:59 NetpGetLsaPrimaryDomain: status: 0x0
    08/04 17:30:59 NetpMachineValidToJoin: status: 0x0
    08/04 17:30:59 NetpJoinDomain
    08/04 17:30:59 Machine: OMM-7687492
    08/04 17:30:59 Domain: vivaldi.au
    08/04 17:30:59 MachineAccountOU: (NULL)
    08/04 17:30:59 Account: vivaldi.auadministrator
    08/04 17:30:59 Options: 0x27
    08/04 17:30:59 OS Version: 5.1
    08/04 17:30:59 Build number: 2600
    08/04 17:30:59 ServicePack: Service Pack 3
    08/04 17:30:59 NetpValidateName: checking to see if ‘vivaldi.au’ is valid as type 3 name
    08/04 17:30:59 NetpCheckDomainNameIsValid [ Exists ] for ‘vivaldi.au’ returned 0x0
    08/04 17:30:59 NetpValidateName: name ‘vivaldi.au’ is valid for type 3
    08/04 17:30:59 NetpDsGetDcName: trying to find DC in domain ‘vivaldi.au’, flags: 0x1020
    08/04 17:31:03 NetpDsGetDcName: failed to find a DC having account ‘OMM-7687492$’: 0x525
    08/04 17:31:03 NetpDsGetDcName: found DC ‘\001-002-001-201.vivaldi.au’ in the specified domain
    08/04 17:31:03 NetpJoinDomain: status of connecting to dc ‘\001-002-001-201.vivaldi.au’: 0x0
    08/04 17:31:03 NetpGetLsaPrimaryDomain: status: 0x0
    08/04 17:31:03 NetpGetDnsHostName: Read NV Hostname: omm-7687492
    08/04 17:31:03 NetpGetDnsHostName: PrimaryDnsSuffix defaulted to DNS domain name: vivaldi.au
    08/04 17:31:03 NetpLsaOpenSecret: status: 0xc0000034
    08/04 17:31:03 NetpGetLsaPrimaryDomain: status: 0x0
    08/04 17:31:03 NetpLsaOpenSecret: status: 0xc0000034
    08/04 17:31:03 NetpManageMachineAccountWithSid: NetUserAdd on ‘\001-002-001-201.vivaldi.au’ for ‘OMM-7687492$’ failed: 0x54f
    08/04 17:31:03 NetpJoinDomain: status of creating account: 0x54f
    08/04 17:31:03 NetpJoinDomain: initiaing a rollback due to earlier errors
    08/04 17:31:03 NetpLsaOpenSecret: status: 0x0
    08/04 17:31:03 NetpJoinDomain: rollback: status of deleting secret: 0x0
    08/04 17:31:03 NetpJoinDomain: status of disconnecting from ‘\001-002-001-201.vivaldi.au’: 0x0
    08/04 17:31:03 NetpDoDomainJoin: status: 0x54f

    • Edited by

      Monday, August 4, 2014 1:11 PM

  • Remove From My Forums
  • Question

  • hi, when i want to join the pc to the domain it says «an internal error occured» and the join process fail.

    i can ping the domain using fqdn and dns is working ok and the client is pointing to the appropriate dns server. also i have no anti virus installed and firewall is off. here is the netsetup.log file here.

    Note: when i prestage the computer the join process is ok with no problem

    can anyone help me?

    08/04 17:30:45 ——————————————————————
    08/04 17:30:45 NetpValidateName: checking to see if ‘vivaldi.au’ is valid as type 3 name
    08/04 17:30:45 NetpCheckDomainNameIsValid [ Exists ] for ‘vivaldi.au’ returned 0x0
    08/04 17:30:45 NetpValidateName: name ‘vivaldi.au’ is valid for type 3
    08/04 17:30:54 ——————————————————————
    08/04 17:30:54 NetpDoDomainJoin
    08/04 17:30:54 NetpMachineValidToJoin: ‘OMM-7687492’
    08/04 17:30:54 NetpGetLsaPrimaryDomain: status: 0x0
    08/04 17:30:54 NetpMachineValidToJoin: status: 0x0
    08/04 17:30:54 NetpJoinDomain
    08/04 17:30:54 Machine: OMM-7687492
    08/04 17:30:54 Domain: vivaldi.au
    08/04 17:30:54 MachineAccountOU: (NULL)
    08/04 17:30:54 Account: vivaldi.auadministrator
    08/04 17:30:54 Options: 0x25
    08/04 17:30:54 OS Version: 5.1
    08/04 17:30:54 Build number: 2600
    08/04 17:30:54 ServicePack: Service Pack 3
    08/04 17:30:54 NetpValidateName: checking to see if ‘vivaldi.au’ is valid as type 3 name
    08/04 17:30:55 NetpCheckDomainNameIsValid [ Exists ] for ‘vivaldi.au’ returned 0x0
    08/04 17:30:55 NetpValidateName: name ‘vivaldi.au’ is valid for type 3
    08/04 17:30:55 NetpDsGetDcName: trying to find DC in domain ‘vivaldi.au’, flags: 0x1020
    08/04 17:30:59 NetpDsGetDcName: failed to find a DC having account ‘OMM-7687492$’: 0x525
    08/04 17:30:59 NetpDsGetDcName: found DC ‘\001-002-001-204.vivaldi.au’ in the specified domain
    08/04 17:30:59 NetpJoinDomain: status of connecting to dc ‘\001-002-001-204.vivaldi.au’: 0x0
    08/04 17:30:59 NetpGetLsaPrimaryDomain: status: 0x0
    08/04 17:30:59 NetpGetDnsHostName: Read NV Hostname: omm-7687492
    08/04 17:30:59 NetpGetDnsHostName: PrimaryDnsSuffix defaulted to DNS domain name: vivaldi.au
    08/04 17:30:59 NetpLsaOpenSecret: status: 0xc0000034
    08/04 17:30:59 NetpGetLsaPrimaryDomain: status: 0x0
    08/04 17:30:59 NetpLsaOpenSecret: status: 0xc0000034
    08/04 17:30:59 SamLookupNamesInDomain on OMM-7687492$ failed with 0xc0000073
    08/04 17:30:59 NetpJoinDomain: status of setting machine password: 0x534
    08/04 17:30:59 NetpJoinDomain: initiaing a rollback due to earlier errors
    08/04 17:30:59 NetpLsaOpenSecret: status: 0x0
    08/04 17:30:59 NetpJoinDomain: rollback: status of deleting secret: 0x0
    08/04 17:30:59 NetpJoinDomain: status of disconnecting from ‘\001-002-001-204.vivaldi.au’: 0x0
    08/04 17:30:59 NetpDoDomainJoin: status: 0x534
    08/04 17:30:59 ——————————————————————
    08/04 17:30:59 NetpDoDomainJoin
    08/04 17:30:59 NetpMachineValidToJoin: ‘OMM-7687492’
    08/04 17:30:59 NetpGetLsaPrimaryDomain: status: 0x0
    08/04 17:30:59 NetpMachineValidToJoin: status: 0x0
    08/04 17:30:59 NetpJoinDomain
    08/04 17:30:59 Machine: OMM-7687492
    08/04 17:30:59 Domain: vivaldi.au
    08/04 17:30:59 MachineAccountOU: (NULL)
    08/04 17:30:59 Account: vivaldi.auadministrator
    08/04 17:30:59 Options: 0x27
    08/04 17:30:59 OS Version: 5.1
    08/04 17:30:59 Build number: 2600
    08/04 17:30:59 ServicePack: Service Pack 3
    08/04 17:30:59 NetpValidateName: checking to see if ‘vivaldi.au’ is valid as type 3 name
    08/04 17:30:59 NetpCheckDomainNameIsValid [ Exists ] for ‘vivaldi.au’ returned 0x0
    08/04 17:30:59 NetpValidateName: name ‘vivaldi.au’ is valid for type 3
    08/04 17:30:59 NetpDsGetDcName: trying to find DC in domain ‘vivaldi.au’, flags: 0x1020
    08/04 17:31:03 NetpDsGetDcName: failed to find a DC having account ‘OMM-7687492$’: 0x525
    08/04 17:31:03 NetpDsGetDcName: found DC ‘\001-002-001-201.vivaldi.au’ in the specified domain
    08/04 17:31:03 NetpJoinDomain: status of connecting to dc ‘\001-002-001-201.vivaldi.au’: 0x0
    08/04 17:31:03 NetpGetLsaPrimaryDomain: status: 0x0
    08/04 17:31:03 NetpGetDnsHostName: Read NV Hostname: omm-7687492
    08/04 17:31:03 NetpGetDnsHostName: PrimaryDnsSuffix defaulted to DNS domain name: vivaldi.au
    08/04 17:31:03 NetpLsaOpenSecret: status: 0xc0000034
    08/04 17:31:03 NetpGetLsaPrimaryDomain: status: 0x0
    08/04 17:31:03 NetpLsaOpenSecret: status: 0xc0000034
    08/04 17:31:03 NetpManageMachineAccountWithSid: NetUserAdd on ‘\001-002-001-201.vivaldi.au’ for ‘OMM-7687492$’ failed: 0x54f
    08/04 17:31:03 NetpJoinDomain: status of creating account: 0x54f
    08/04 17:31:03 NetpJoinDomain: initiaing a rollback due to earlier errors
    08/04 17:31:03 NetpLsaOpenSecret: status: 0x0
    08/04 17:31:03 NetpJoinDomain: rollback: status of deleting secret: 0x0
    08/04 17:31:03 NetpJoinDomain: status of disconnecting from ‘\001-002-001-201.vivaldi.au’: 0x0
    08/04 17:31:03 NetpDoDomainJoin: status: 0x54f

    • Edited by

      Monday, August 4, 2014 1:11 PM

Содержание

  1. Не удалось разрешить dns имя контроллера домена в присоединяемом домене windows 7
  2. Лучший отвечающий
  3. Вопрос
  4. Ответы
  5. Все ответы
  6. Устранение ошибок, которые возникают при Windows компьютеров на основе Windows домена
  7. Где найти файл Netsetup.log
  8. Сетевые сообщения об ошибках и разрешениях
  9. Ошибка 1
  10. Решение
  11. Ошибка 2
  12. Решение
  13. Ошибка 3
  14. Решение
  15. Ошибка 4
  16. Решение
  17. Ошибка 5
  18. Решение
  19. Ошибка 6
  20. Решение
  21. Ошибка 7
  22. Решение
  23. Ошибка 8
  24. Решение
  25. Ошибка 9
  26. Решение
  27. Ошибка 10
  28. Решение
  29. Сообщения об ошибках проверки подлинности и разрешения
  30. Ошибка 1
  31. Решение
  32. Ошибка 2
  33. Решение
  34. Ошибка 3
  35. Решение
  36. Ошибка 4
  37. Решение
  38. Ошибка 5
  39. Решение
  40. Ошибка 6
  41. Решение
  42. Ошибка 7
  43. Решение
  44. Ошибка 8
  45. Решение
  46. Не удалось разрешить dns имя контроллера домена в присоединяемом домене windows 7
  47. Лучший отвечающий
  48. Вопрос
  49. Ответы
  50. Все ответы
  51. Windows 7 или Windows домена Server 2008 R2 отображает ошибку (изменение имени DNS основного домена этого компьютера на «» не удалось. )
  52. Симптомы
  53. Причина
  54. Решение

Не удалось разрешить dns имя контроллера домена в присоединяемом домене windows 7

Этот форум закрыт. Спасибо за участие!

trans

Лучший отвечающий

trans

Вопрос

trans

trans

У нас есть локальная сеть в выходом в интернет через ADSL модем (его IP: 192.168.1.1). Решили поставить AD. Установил Server 2k8 R2 SP 1 на серверную машинку. Установил роли AD, он вытянул за собой DNS. Назначил ему статический IP: 192.168.1.220. На клиентской машине прописал его в качестве DNS. Клиентская машина: Win 7 Pro. В результате попытки внесения в домен, происходит следующая ошибка.

При присоединении к домену «bdk» произошла следующая ошибка:

Не удалось разрешить DNS-имя контроллера домена в присоединяемом домене. Убедитесь, что настройки данного клиента обеспечивают доступ к DNS-серверу, который может выполнять разрешение DNS-имен в целевом домене. Дополнительные сведения об устранении неполадок сети см. в справке Windows.

ipconfig /all клиента:

ipconfig /all сервера:

Нашёл топик: Подобная проблема. Сделал всё как там, не помогло. Посоветовали создать отдельный топик. Помогите, пожалуйста, решить данную проблему.

Ответы

trans

trans

Все ответы

trans

trans

на сервере в диспетчере сервера, роль DNS в ошибках следующее:

Проблема:
DNS-серверу 192.168.1.220 на Подключение по локальной сети 2 не удалось успешно разрешить имя _ldap._tcp.gc._msdcs.bdk.su.

dcdiag /q с сервера

trans

trans

Покажите скриншот зоны DNS bdk.su и _msdcs.bdk.su на вашем КД, со всеми поддоменами.

trans

trans

trans

trans

trans

trans

Динамические обновления зон разрешены?

trans

trans

Динамические обновления зон разрешены?

trans

trans

Затем перезапустите на КД службу netlogon, затем попробуйте ввести клиента в домен заново.

trans

trans

При вводе компьютера в домен укажите имя домена как bdk.su или пропишите этот суффикс в подключении клиентского компьютера, который пытаетесь ввести в домен

если включать в домен bdk.su, клиент его не видит.

trans

trans

Затем перезапустите на КД службу netlogon, затем попробуйте ввести клиента в домен заново.

Ошибка на клиенте: (Не удалось разрешить DNS-имя контроллера домена в присоединяемом домене).

trans

trans

trans

trans

После перезапуска службы netlogon какие ошибки в логах появляются? Directory service, application, system.

Ошибка при динамической регистрации записи DNS «DomainDnsZones.bdk.su. 600 IN A 192.168.1.220» на следующем DNS-сервере:

Возвращенный код ответа (RCODE): 0

Возвращенный код состояния: 0

Чтобы компьютеры и пользователи могли определять местоположение этого контроллера домена, необходимо зарегистрировать эту запись в DNS.

Определите, что могло стать причиной ошибки, устраните ее и инициируйте регистрацию записей DNS контроллером домена. Для определения возможной причины ошибки запустите программу DCDiag.exe. Дополнительные сведения о программе DCDiag.exe см. в центре справки и поддержки. Чтобы инициировать регистрацию записей DNS данным контроллером домена, выполните команду «nltest.exe /dsregdns» в командной строке контроллера домена или перезапустите службу сетевого входа в систему.

Можно добавить эту запись в DNS вручную, но это не рекомендуется.

Источник

Устранение ошибок, которые возникают при Windows компьютеров на основе Windows домена

В этой статье описано несколько распространенных сообщений об ошибках, которые могут возникать при подступах к клиентских компьютерах, Windows в домен. В этой статье также содержится предложение по устранению неполадок для этих ошибок.

Применяется к: Windows Server 2016, Windows Server 2012 R2
Исходный номер КБ: 4341920

Где найти файл Netsetup.log

Windows в файле %windir% отламывание Netsetup.log.

Сетевые сообщения об ошибках и разрешениях

Ошибка 1

Попытка разрешить DNS-имя dc в присоединяемом домене не удалась. Убедитесь, что этот клиент настроен для достижения DNS-сервера, который может разрешать имена DNS в целевом домене.

Решение

Кроме того, убедитесь, что компьютер может достичь DNS-сервера, на котором размещена зона DNS целевого домена, или разрешить DNS-имена в этом домене. Убедитесь, что правильный DNS-сервер настроен на этом клиенте как предпочтительный DNS и что клиент имеет подключение к этому серверу. Чтобы убедиться в этом, можно выполнить одну из следующих команд:

Ошибка 2

Попытка устранить имя DNS контроллера домена в присоединяемом домене не удалась. Убедитесь, что этот клиент настроен для достижения DNS-сервера, который может разрешать имена DNS в целевом домене.

Решение

При введите доменное имя, убедитесь, что вы введите имя DNS, а не имя NetBIOS.

Кроме того, убедитесь, что компьютер может достичь DNS-сервера, на котором размещена зона DNS целевого домена, или разрешить DNS-имена в этом домене. Убедитесь, что правильный DNS-сервер настроен на этом клиенте как предпочтительный DNS и что клиент имеет подключение к этому серверу. Чтобы убедиться в этом, можно выполнить одну из следующих команд:

Ошибка 3

Была предпринята попытка операции при несущестовом сетевом подключении.

Решение

При введите доменное имя, убедитесь, что вы введите имя DNS, а не имя NetBIOS. Кроме того, перезапустите компьютер, прежде чем пытаться присоединиться к компьютеру в домен.

Ошибка 4

Не допускается несколько подключений к серверу или общему ресурсу одного пользователя с несколькими именами пользователей. Отключите все предыдущие подключения к серверу или общему ресурсу и попробуйте еще раз.

Решение

Перезапустите компьютер, который вы пытаетесь присоединиться к домену, чтобы убедиться в том, что на серверах домена нет никаких затаивных подключений.

При введите доменное имя, убедитесь, что вы введите имя DNS, а не имя NetBIOS.

Ошибка 5

Решение

Убедитесь, что компьютер может достичь DNS-сервера, на котором размещена зона DNS целевого домена, или разрешить DNS-имена в этом домене. Убедитесь, что правильный DNS-сервер был настроен на этом клиенте как предпочтительный DNS и что клиент имеет подключение к этому серверу. Чтобы убедиться в этом, можно выполнить одну из следующих команд:

При введите доменное имя, убедитесь, что вы введите имя DNS, а не имя NetBIOS.

Кроме того, можно обновить драйвер сетевого адаптер.

Ошибка 6

В настоящее время на этом удаленном компьютере не может быть подключено больше подключений, так как подключений уже столько, сколько может принять компьютер.

Решение

Перед присоединением компьютера к домену убедитесь, что вы счистили все подключений к любым дискам.

Перезапустите компьютер, который вы пытаетесь присоединиться к домену, чтобы убедиться в том, что на серверах домена нет никаких затаивных подключений.

При введите доменное имя, убедитесь, что вы введите имя DNS, а не имя NetBIOS.

Ошибка может быть переходной. Повторите попытку позже. Если проблема сохраняется, проверьте состояние постоянного тока, к который подключается клиент (активные подключения, подключение к сети и так далее). При сохраняемой проблеме может потребоваться перезапустить dc.

Ошибка 7

Формат указанного имени сети недействителен.

Решение

Убедитесь, что компьютер может достичь DNS-сервера, на котором размещена зона DNS целевого домена, или разрешить DNS-имена в этом домене. Убедитесь, что правильный DNS-сервер был настроен на этом клиенте как предпочтительный DNS и что клиент имеет подключение к этому серверу. Чтобы убедиться в этом, можно выполнить одну из следующих команд:

При введите доменное имя, убедитесь, что вы введите имя DNS, а не имя NetBIOS. Убедитесь, что для сетевого адаптера клиентского компьютера установлены самые последние драйверы. Проверка подключения между подключенным клиентом и целевой dc над требуемой портами и протоколами. Отключите функцию разгрузки труб TCP и разгрузку IP.

Ошибка 8

Служба каталогов исчерпала пул относительных идентификаторов.

Решение

Убедитесь, что контроллер постоянного тока, в котором размещен мастер операций по относительному ID (RID), является сетевым и функциональным. Дополнительные сведения см. в документе Event ID 16650:в сервере Windows идентификатор учетной записи не удалось инициализировать.

Вы можете использовать netdom query fsmo команду, чтобы определить, какая роль dc имеет главную роль RID.

Убедитесь, что Active Directory реплицируется между всеми DCs. Для обнаружения ошибок можно использовать следующую команду:

Ошибка 9

Вызов удаленной процедуры не удался и не выполняется.

Решение

Убедитесь, что для сетевого адаптера клиентского компьютера установлены самые последние драйверы. Проверка подключения между подключенным клиентом и целевой dc над требуемой портами и протоколами. Отключите функцию разгрузки труб TCP и разгрузку IP.

Эта проблема также может быть вызвана одним из следующих условий:

Ошибка 10

Изменение имени DNS основного домена этого компьютера на «» не удалось. Имя останется «.». Указанный сервер не может выполнять операцию.

Решение

Сообщения об ошибках проверки подлинности и разрешения

Ошибка 1

Вы превысили максимальное количество учетных записей компьютера, которые можно создать в этом домене.

Решение

Убедитесь, что у вас есть разрешения на добавление компьютеров в домен и что квота, определяемая администратором домена, не превышается.

Чтобы присоединить компьютер к домену, учетной записи пользователя необходимо предоставить разрешение на создание объектов компьютера в Active Directory.

По умолчанию пользователь, не управляющий, может присоединиться к домену Active Directory не более 10 компьютеров.

Ошибка 2

Ошибка logon. Имя целевой учетной записи неверно.

Решение

Убедитесь, что контроллеры домена (DCs) зарегистрированы с помощью правильных IP-адресов на DNS-сервере и правильно ли зарегистрированы их имена главных служб (SPNs) в учетных записях Active Directory.

Ошибка 3

Ошибка logon: пользователю не был предоставлен запрашиваемого типа логотипа на этом компьютере.

Решение

Убедитесь, что у вас есть разрешения на добавление компьютеров в домен. Чтобы присоединиться к компьютеру в домене, учетной записи пользователя необходимо предоставить разрешение на создание объекта компьютера в Active Directory.

Кроме того, убедитесь, что указанной учетной записи пользователя разрешено войти на локальном компьютере клиента. Для этого настройте журнал Разрешить локальное настройку в групповой политике в соответствии с конфигурацией компьютера > Windows Параметры > безопасности Параметры > локальных политик > назначения прав пользователей.

Ошибка 4

Ошибка logon: неизвестное имя пользователя или плохой пароль.

Решение

Убедитесь, что вы используете правильное имя пользователя и сочетание паролей существующей учетной записи пользователя Active Directory, когда вам будут предложены учетные данные для добавления компьютера в домен.

Ошибка 5

Сопоставление между именами учетных записей и ИД безопасности не было сделано.

Решение

Эта ошибка, скорее всего, является переходной ошибкой, которая регистрируется при вступивании домена в поиске целевого домена, чтобы определить, была ли уже создана учетная запись компьютера с учетной записью, которая соответствует этому, или же операция при подсоединение должна динамически создать учетную запись компьютера в целевом домене.

Ошибка 6

Недостаточное хранилище доступно для выполнения этой операции.

Решение

Эта ошибка может возникнуть, когда размер маркера Kerberos превышает максимальный размер по умолчанию. В этой ситуации необходимо увеличить размер маркера Kerberos компьютера, который вы пытаетесь присоединиться к домену. Дополнительные сведения см. в следующих статьях Базы знаний:
935744 сообщение об ошибке «Недостаточное хранилище для выполнения этой операции» при использовании контроллера домена для пользования компьютером в домене
327825 проверки подлинности Kerberos, когда пользователь принадлежит к многим группам

Ошибка 7

Учетная запись не разрешена для входа с этой станции.

Решение

Эта проблема связана с несоответствием параметров подписи SMB между клиентского компьютера и dc, который в настоящее время связаться для операции пользования доменом присоединиться. Просмотрите следующую документацию для дальнейшего изучения текущих и рекомендуемых значений в вашей среде:
281648 ошибки: учетная запись не разрешена для входа с этой станции 823659 проблемы с клиентом, службой и программой могут возникнуть при изменении параметров безопасности и назначений прав пользователей

Ошибка 8

Учетная запись, указанная для этой службы, отличается от учетной записи, указанной для других служб, работающих в том же процессе.

Решение

Убедитесь, что в dc, через который вы пытаетесь присоединиться к домену, запущена Windows time.

Источник

Не удалось разрешить dns имя контроллера домена в присоединяемом домене windows 7

Этот форум закрыт. Спасибо за участие!

trans

Лучший отвечающий

trans

Вопрос

trans

trans

Ответы

trans

trans

На контроллере домена указано

trans

trans

Все ответы

trans

trans

trans

trans

trans

trans

С рабочей станции хоть пингуется DC?

trans

trans

trans

trans

trans

trans

С рабочей станции хоть пингуется DC?

trans

trans

он еще при попытке входа в домен просит пароль и логин и тогда после этого выдает ошибку

trans

trans

он еще при попытке входа в домен просит пароль и логин и тогда после этого выдает ошибку

trans

trans

что бы исключить проблемы с сетью, проверьте доступность соответствующих портов для работы службы каталогов, например командой telnet:

Команда Ping, проверяет лишь доступность машины по ICMP протоколу.

trans

trans

ipconfig /all покажите с КД и с рабочей станции.

trans

trans

ipconfig /all покажите с КД и с рабочей станции.

Встроенный firewall вопреки некоторым ответам в теме выше включите и не трогайте более. Особенно если отключали службой, а не штатной настройкой внутри самого компонента. ipconfig с хостов в студию для начала и, забегая вперёд, dcdiag /q с контроллера

Microsoft Windows [Версия 6.0.6001]
(C) Корпорация Майкрософт, 2006. Все права защищены.

Настройка протокола IP для Windows

Ethernet adapter Подключение по локальной сети:

Туннельный адаптер Подключение по локальной сети*:

Туннельный адаптер Подключение по локальной сети* 8:

trans

trans

ipconfig /all покажите с КД и с рабочей станции.

Встроенный firewall вопреки некоторым ответам в теме выше включите и не трогайте более. Особенно если отключали службой, а не штатной настройкой внутри самого компонента. ipconfig с хостов в студию для начала и, забегая вперёд, dcdiag /q с контроллера

trans

trans

ipconfig /all покажите с КД и с рабочей станции.

Встроенный firewall вопреки некоторым ответам в теме выше включите и не трогайте более. Особенно если отключали службой, а не штатной настройкой внутри самого компонента. ipconfig с хостов в студию для начала и, забегая вперёд, dcdiag /q с контроллера

Microsoft Windows [Версия 6.0.6001]
(C) Корпорация Майкрософт, 2006. Все права защищены.

Настройка протокола IP для Windows

Ethernet adapter Подключение по локальной сети:

Туннельный адаптер Подключение по локальной сети*:

Туннельный адаптер Подключение по локальной сети* 8:

Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

Настройка протокола IP для Windows

Ethernet adapter Подключение по локальной сети:

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Источник

Windows 7 или Windows домена Server 2008 R2 отображает ошибку (изменение имени DNS основного домена этого компьютера на «» не удалось. )

В этой статье предоставляется решение ошибки, которая возникает при использовании домена присоединиться к пользовательскому интерфейсу (пользовательскому интерфейсу) для пользования компьютером группы Windows 7 или Windows Server 2008 R2 в домен Active Directory, указав целевое доменное имя DNS.

Применяется к: Windows 7 Пакет обновления 1, Windows Server 2012 R2
Исходный номер КБ: 2018583

Симптомы

Использование пользовательского интерфейса для пользования интерфейсом Windows 7 или Windows Server 2008 R2 в домен Active Directory, указав целевое доменное имя DNS, сбой с ошибкой на экране:

Указанный сервер не может выполнить необходимую операцию.

The NETSETUP. ЖУРНАЛ на присоединяемом компьютере содержит следующий текст:

NetpSetDnsHostNameAndSpn: NetpLdapBind не удалось: 0x3a

Ошибка пользовательского интерфейса Символическая строка ошибки Ошибка hex # Десятичной ошибки #
Указанный сервер не может выполнять операцию ERROR_BAD_NET_RESP 0x3a 58

Случаи, когда ошибка «Изменение имени DNS основного домена.». появляется в сочетании с расширенными ошибками, не связанными с «указанным сервером, не может выполнять требуемую операцию», в том числе перечисленными в таблице ниже, не связаны с симптомом, причиной или текстом разрешения, рассмотренным в этой статье.

Расширенные ошибки, которые делают «Изменение имени основной DNS. «. к ошибке, не связанной с этим КБ, относятся:

Расширенная ошибка
Произошла ошибка определенного пакета безопасности
Вызов удаленной процедуры не удался и не выполняется

Причина

Когда компьютер присоединяется к домену, он пытается зарегистрировать основное имя службы, чтобы убедиться, что суффикс DNS разрешен в целевом домене. Домен присоединяется к пользовательскому интерфейсу, запрашивает сведения из базы данных политики местного органа безопасности (LSA) для коротких (NetBIOS) и длинных (DNS) имен целевого домена.

Ошибка, описанная в разделе Симптомы, возникает из-за того, что функция в пользовательском интерфейсе LDAP неправильно выполняет привязку LDAP к контроллеру домена в целевом домене с его коротким именем, которое не выполняется в одном из следующих условий:

Решение

Несмотря на появление ошибки на экране, описанной в разделе Symptoms, операция оккупирования домена завершается, о чем свидетельствует состояние в NETSETUP. LOG.

Успех NetpCompleteOfflineDomainJoin: запрос на перезагрузку :0x0
NetpDoDomainJoin: состояние: 0x0

Чтобы устранить ошибку, используйте один из следующих методов:

Убедитесь, что NetBIOS через TCP/IP включен.

Проверка подключения к сети с конечным подключением через порт UDP 137 по сетевому пути, соединяющему клиента и помощника DC, обслуживающий операцию подключения.

Если ошибка произошла только в среде IPv6 или требуется исправление для устранения ошибки, откройте инцидент поддержки с службой поддержки и службой поддержки Майкрософт, запросив исправление после RTM для Windows 7/Windows Server 2008 R2.

Добавьте Суффикс DNS домена в свойства TCP/IP.

Источник

Обновлено 22.06.2017

Ошибка ввода компьютера в домен Active Directory

Добрый день уважаемые читатели и гости блога, сегодня продолжаем изучать доменные технологии, предоставляемые компанией Microsoft и рассмотрим вот такую ошибку ввода компьютера в домен Active Directory «Не удалось изменить DNS-имя основного контроллера домена на «» для этого компьютера. Будет использоваться прежнее имя: contoso.com. Убедитесь, что имя «» является допустимым для текущего домена. Ошибка: При изменении имени узла DNS для объекта невозможно синхронизировать значения имени субъекта службы», ниже рассмотрим всю ситуацию подробно.

Описание проблемы с вводом в домен

По идее присоединение компьютера к Active Directory  это простое действие, но как оказалось даже оно может принести сложности. У меня была старая виртуальная машина на Hyper-V, поступила задача ее переустановить для тестовых служб. По идее старая учетная запись этого компьютера лежала в нужно OU и к ней применялись нужные политики доступа, логично, что я воспользовался механизмом переустановки учетной записи, доступный через правый клик по ней. Это является правильной практикой, которую советует сама Microsoft

переустановка учетной записи компьютера

После выполнения данной процедуры, можно спокойно присоединять, вашу виртуальную машину с тем же именем, и она попадет в базе Active Directory именно в ту OU, где лежала предшественница. Все вроде круто, но в момент ввода в домен, выскочила ошибка:

«Не удалось изменить DNS-имя основного контроллера домена на «» для этого компьютера. Будет использоваться прежнее имя: contoso.com. Убедитесь, что имя «» является допустимым для текущего домена. Ошибка: При изменении имени узла DNS для объекта невозможно синхронизировать значения имени субъекта службы»

DNS-имя основного контроллера домена на

После этого сообщения, сервер заходит в домен и перезагружается, затем к нему применяются групповые политики. Вы пытаетесь к нему подключиться и видите, такое сообщение

База данных диспетчера учетных записей на сервере не содержит записи для регистрации компьютера

база данных диспетчера учетных записей на сервере не содержит записи

Обычно такая ошибка выскакивает, когда были разорваны доверительные отношения или компьютер давно не проходил аутентификацию на контроллере домена, но это не наш случай, мы то только, что добавились в него.

Причины ошибки «Не удалось изменить DNS-имя основного контроллера домена»

Рассмотрим причины, по которым ваш компьютер не может пройти аутентификацию на DC и не содержится в его базе.

  • Остались хвосты от предыдущей учетной записи с тем же именем
  • Проблема в отключенном  NetBIOS в TCP/IP
  • Режет пакеты Firewall
  • На контроллере закрыт UDP-порт 137
  • Отсутствует PTR запись на dns имя этой учетной записи компьютера

Чистим старые хвосты в Active Directory

Сразу хочу отметить, что данный способ у меня отработал сразу. Я полностью удалил учетную запись компьютера, с которым были проблемы. После чего снова добавил нужный сервер в домен, и он уже не выдавал ошибку «Не удалось изменить DNS-имя основного контроллера домена на «» для этого компьютера». Учетная запись появилась в привычном контейнере «Computers»

Повторный ввод в домен NETSETUP. LOG

Убедитесь, что включен NetBIOS через TCP/IP

Нажмите WIN+R и введите ncpa.cpl, у вас откроется окно «Панель управленияВсе элементы панели управленияСетевые подключения». Выберите ваш сетевой интерфейс, который смотрит в туже сеть, что и DC его аутентифицирующий. Перейдите в свойства сетевого интерфейса, выберите «Протокол Интернета версии 4 (TCP/IPv4)», далее кнопка «Дополнительно». На вкладке WINS, вам необходимо выбрать пункт «Включить NetBIOS» через TCP/IPv4 и сохранить настройки.

NetBIOS через TCP-IP

Так же на вкладке DNS, вы можете прописать дополнительные DNS суффиксы (полное имя домена), нажмите ок.

Добавление суффикса домена DNS в свойствах TCP-IP

В принципе этого достаточно, чтобы избавится от ошибки «»Не удалось изменить DNS-имя основного контроллера домена на «» для этого компьютера. Будет использоваться прежнее имя: contoso.com. Убедитесь, что имя «» является допустимым для текущего домена. Ошибка: При изменении имени узла DNS для объекта невозможно синхронизировать значения имени субъекта службы»»

Если вам не помогли манипуляции, то ставьте варшарк и смотрите трафик и доступность портов, не блокирует ли у вас то-то.

Понравилась статья? Поделить с друзьями:
  • При присоединение к сессии произошла ошибка gta 5
  • При применении разностного обновления к базовому файлу произошла ошибка
  • При приготовлении майонеза масса не загустела как исправить
  • При приготовлении майонеза масса не густеет как исправить
  • При приглашении друга возникла ошибка brawlhalla